ਅਨੁਬੰਧ I
ਕਾਨੂੰਨੀ ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਇਕਸਾਰਤਾ
ANNEX I LEGAL & REGULATORY ALIGNMENT (v 1.3-RC2)
ਇਹ ਅੰਤਰ-ਸੰਦਰਭ ਜਾਣਕਾਰੀ ਲਈ ਹੈ, ਕਾਨੂੰਨੀ ਸਲਾਹ ਨਹੀਂ। §3 ਦੇ ਓਵਰਲੇਆਂ ਦੁਆਰਾ ਕਵਰ ਕੀਤੇ ਕਿਸੇ ਵੀ ਖੇਤਰ ਵਿੱਚ ਤੈਨਾਤੀ ਤੋਂ ਪਹਿਲਾਂ ਅਧਿਕਾਰ ਖੇਤਰ ਦੀ ਕਾਨੂੰਨੀ ਸਮੀਖਿਆ ਜ਼ਰੂਰੀ ਹੈ।
0. ਮਕਸਦ ਅਤੇ ਦਾਇਰਾ
ਅਨੁਬੰਧ I CIRIS ਫਰਜ਼ਾਂ ਨੂੰ ਲਾਜ਼ਮੀ ਕਾਨੂੰਨ ਨਾਲ ਜੋੜਦਾ ਹੈ ਤਾਂ ਜੋ ਨੈਤਿਕ ਅਤੇ ਕਾਨੂੰਨੀ ਦੋਵਾਂ ਪਾਲਣਾ ਲਈ ਇੱਕੋ ਨਿਯੰਤਰਣ-ਸਮੂਹ ਕਾਫ਼ੀ ਹੋਵੇ।
ਕਵਰੇਜ ਖੇਤਰ:
- ਗਲੋਬਲ ਡੇਟਾ-ਸੁਰੱਖਿਆ ਵਿਵਸਥਾਵਾਂ (GDPR, CCPA/CPRA, LGPD, PIPEDA)।
- ਖੇਤਰ ਕਾਨੂੰਨ (HIPAA, GLBA, FINRA, FDA‑SaMD, NERC‑CIP)।
- ਉਤਪਾਦ-ਸੁਰੱਖਿਆ ਅਤੇ AI-ਵਿਸ਼ੇਸ਼ ਕਾਨੂੰਨ (EU‑AI‑Act, ISO/IEC 42001)।
- ਦੇਣਦਾਰੀ ਵੰਡ ਅਤੇ ਸਬੂਤ ਦੇ ਫਰਜ਼।
ਦੋ ਸਾਥੀ ਦਸਤਾਵੇਜ਼ ਇਸ ਅਨੁਬੰਧ ਦੇ ਨਾਲ ਅੰਤਰ-ਸੰਦਰਭ ਦਾ ਭਾਰ ਚੁੱਕਦੇ ਹਨ। ਜਿਉਂਦਾ, ਸਬੂਤ-ਧਾਰਕ ਅੰਤਰ-ਸੰਦਰਭ CIRISAgent compliance/ ਡਾਇਰੈਕਟਰੀ ਹੈ, ਜੋ 27 ਆਯਾਮਾਂ ਨੂੰ ਪੈਰੇ ਦੇ ਪੱਧਰ 'ਤੇ Magnifica Humanitas, EU HLEG ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ਾਂ, IEEE EAD, ਅਤੇ ASEAN ਗਾਈਡ ਦੇ ਵਿਰੁੱਧ ਅੰਤਰ-ਸੰਦਰਭਿਤ ਕਰਦੀ ਹੈ (Accord Addendum 1 ਦੇਖੋ)। Annex C ਕਾਨੂੰਨੀ ਸਮੀਖਿਆ ਦੀ ਉਡੀਕ ਵਿੱਚ ਵਿਧਾਨਕ ਮੈਪਿੰਗਾਂ (EU AI Act ਲੇਖਾਂ, NIST AI RMF, ISO/IEC 42001) ਦਾ ਭਵਿੱਖੀ ਘਰ ਬਣਿਆ ਰਹਿੰਦਾ ਹੈ; ਇਹ ਅਨੁਬੰਧ Annex C ਦੀ ਸਾਰਣੀ ਨੂੰ ਦੁਹਰਾਉਂਦਾ ਨਹੀਂ।
0.1 ਪਾਲਣਾ ਕਵਰੇਜ ਦਾ ਬਹੁਪੱਖੀ ਆਧਾਰ
MH §201: "The institutions established to safeguard the concept of a common future for all peoples and a global common good appear to have been weakened… Instead of making progress, we are regressing from the significant turning point of the twentieth century."
MH §225: "Cyberspace too has become a battleground. Cyberattacks, data manipulation and campaigns of influence, orchestrated with the help of AI, can destabilize entire countries even before open armed conflict erupts… diplomacy must be capable of operating effectively in this new environment, negotiating shared regulations on the use of digital technologies."
ਅਨੁਬੰਧ I ਦੀ ਕਵਰੇਜ ਮੌਜੂਦਾ ਸਮੇਂ ਲਾਗੂ ਕਾਨੂੰਨ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਹੈ। ਫੈਡਰੇਸ਼ਨ ਬਹੁਪੱਖੀ ਨਿਯਾਮਕ ਸੰਸਥਾਵਾਂ ਦੇ ਕਮਜ਼ੋਰ ਹੋਣ (MH §201) ਨੂੰ ਇੱਕ ਅਜਿਹੇ ਪਾਲਣਾ-ਜੋਖਮ ਕਾਰਕ ਵਜੋਂ ਮੰਨਦੀ ਹੈ ਜਿਸ ਲਈ ਪ੍ਰਤੀਕਿਰਿਆਸ਼ੀਲ ਪੈਚਿੰਗ ਦੀ ਬਜਾਏ ਸਰਗਰਮ ਨਿਗਰਾਨੀ ਦੀ ਲੋੜ ਹੈ। Reg‑Change Tracker (§6) ਇਸ ਲਈ ਕੇਵਲ ਲਾਗੂ ਕਾਨੂੰਨ ਹੀ ਨਹੀਂ ਸਗੋਂ ਸਰਗਰਮ ਅੰਤਰਰਾਸ਼ਟਰੀ ਨਿਯਾਮਕ ਸੰਵਾਦਾਂ ਦੀ ਵੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ — ਜਿਸ ਵਿੱਚ ITU AI ਮਾਨਕ ਪ੍ਰਕਿਰਿਆਵਾਂ, OECD AI ਨੀਤੀ ਆਬਜ਼ਰਵੇਟਰੀ ਦੇ ਆਉਟਪੁੱਟ, Council of Europe AI ਸੰਮੇਲਨ ਦੀ ਪੁਸ਼ਟੀ ਸਥਿਤੀ, ਅਤੇ UN ਸੈਕਟਰੀ-ਜਨਰਲ ਦੀ AI ਸਲਾਹਕਾਰ ਸੰਸਥਾ ਦੀਆਂ ਸਿਫ਼ਾਰਿਸ਼ਾਂ ਸ਼ਾਮਲ ਹਨ — ਅਤੇ "Breaking" ਵਾਧੇ ਮਾਰਗ ਦੇ ਅੰਦਰ ਸਮੱਗਰੀ ਬਦਲਾਅ ਨੂੰ WA ਡੌਕੇਟ ਤੱਕ ਪਹੁੰਚਾਉਂਦਾ ਹੈ।
lexwatcher.py ਸਰੋਤ-ਫੀਡ ਸੂਚੀ ਵਿੱਚ ਘੱਟੋ-ਘੱਟ ਇਹ ਜ਼ਰੂਰ ਸ਼ਾਮਲ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ: EUR‑Lex, Federal Register API, ISO ballot tracker, ਨਾਲ ਹੀ itu.int/en/ITU-T/AI, oecd.ai, coe.int/ai, ਅਤੇ un.org/techenvoy। ਫੈਡਰੇਸ਼ਨ-ਪੱਧਰੀ ਨਿਗਰਾਨੀ ਭਾਗੀਦਾਰੀ ਇੱਕ ਪਹਿਲੀ-ਸ਼੍ਰੇਣੀ ਦੀ ਪਾਲਣਾ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ, ਰੋਡਮੈਪ ਆਈਟਮ ਨਹੀਂ।
0.2 ਸਾਈਬਰ-ਡੋਮੇਨ ਸੰਧੀ ਐਕਸਪੋਜ਼ਰ 'ਤੇ ਦਾਇਰੇ ਦਾ ਨੋਟ
MH §225: "When it is unclear who carried out an attack, the risk of disproportionate reaction, miscalculation and escalation increases."
CIRIS ਤੈਨਾਤੀਆਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਨੈੱਟਵਰਕ-ਸਾਹਮਣੇ ਅਨੁਮਾਨ, API ਐਕਸਪੋਜ਼ਰ, ਜਾਂ ਫੈਡਰੇਸ਼ਨ ਟ੍ਰਾਂਸਪੋਰਟ ਸ਼ਾਮਲ ਹੈ, ਉੱਭਰ ਰਹੀਆਂ ਸਾਈਬਰ-ਡੋਮੇਨ ਸੰਧੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੇ ਅਧੀਨ ਹਨ, ਭਾਵੇਂ ਕੋਈ ਲਾਗੂ ਕਾਨੂੰਨ ਵਰਤਮਾਨ ਵਿੱਚ ਲਾਗੂ ਨਾ ਹੋਵੇ। CYBER_OFFENSIVE ਮਨਾਹੀ (ACCORD §I Ch1, prohibitions.py) ਅੰਦਰੂਨੀ ਅਗਨੀ-ਕੰਧ ਹੈ; ਇਸ ਅਨੁਬੰਧ ਦਾ §6 ਬਾਹਰੀ ਸੰਧੀ ਸਤ੍ਹਾ ਨੂੰ ਟਰੈਕ ਕਰਦਾ ਹੈ। ਜਿੱਥੇ WA ਡੌਕੇਟ ਨੂੰ ਸਾਈਬਰ-ਡੋਮੇਨ ਸੰਧੀ ਪੁਸ਼ਟੀ ਨਾਲ ਸੰਬੰਧਿਤ "Breaking" ਟੈਗ ਮਿਲਦਾ ਹੈ (ਜਿਵੇਂ Budapest Convention ਵਿਸਤਾਰ, ਪ੍ਰਸਤਾਵਿਤ UN ਸਾਈਬਰਕ੍ਰਾਈਮ ਸੰਮੇਲਨ), CRE Protocol (Annex D) ਨੂੰ ਅਗਲੇ F‑Audit ਚੱਕਰ ਤੋਂ ਪਹਿਲਾਂ ਨੈੱਟਵਰਕ-ਸਾਹਮਣੇ ਕੰਪੋਨੈਂਟਾਂ ਵਾਲੀ ਕਿਸੇ ਵੀ ST ≥ 3 ਤੈਨਾਤੀ ਦਾ ਮੁੜ-ਮੁਲਾਂਕਣ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
1. ਡੇਟਾ-ਸੁਰੱਖਿਆ ਅੰਤਰ-ਸੰਦਰਭ ("DP‑Map")
| DP Topic | GDPR Art. | CCPA § | CIRIS Clause | Implementation Hook |
|---|---|---|---|---|
| Lawful Basis / Purpose Limitation | 5 & 6 | 1798.100(b) | Section II Step 1 (Contextualisation) | processing_basis field in PDMA context |
| Data Minimisation | 5(1)(c) | 1798.140(e) | Annex G §2 TX‑6 | Prompt‑sanitiser strips surplus PII |
| Transparency Notice | 12‑14 | 1798.100(a) | Section II Step 6, KPI F‑T‑3 | /privacy/notice.md auto‑generated from PDMA metadata |
| Right of Access | 15 | 1798.110 | Annex J API → /results/{run_id} | Auth‑gated user portal |
| Rectification / Deletion | 16‑17 | 1798.105 | Section IV Ch 3 Duty | Erasure service with hash tombstone |
| Portability | 20 | 1798.130(a)(2)(B)(ii) | Section II Step 6 | export.json compliant with ISO CSV‑A |
| Automated Decision Safeguards | 22 | 1798.185(a)(16) | Annex F Autonomy Tiers | Conditional override & explanation panel |
LGPD, PIPEDA ਮਿਰਰ ਮੈਪਿੰਗਾਂ /legal/dp-map.yaml ਵਿੱਚ ਉਪਲਬਧ ਹਨ।
1.1 ਜਵਾਬਦੇਹੀ ਲੜੀ: ਹਰ ਪੜਾਅ 'ਤੇ ਜ਼ਿੰਮੇਵਾਰੀ
MH §105: "For AI to respect human dignity and truly serve the common good, responsibility must be clearly defined at every stage: from those who design and develop these systems to those who use them and rely on them for concrete decisions… This is where accountability becomes crucial: the possibility of identifying who must 'account' for decisions, justify them, monitor them, and, when necessary, challenge them and remedy any harm caused."
ਉੱਪਰਲਾ DP‑Map ਵਿਅਕਤੀਗਤ ਡੇਟਾ-ਵਿਸ਼ੇ ਅਧਿਕਾਰਾਂ ਨੂੰ GDPR ਲੇਖਾਂ ਅਤੇ CIRIS ਧਾਰਾਵਾਂ ਨਾਲ ਮੈਪ ਕਰਦਾ ਹੈ। MH §105 ਮੰਗ ਕਰਦਾ ਹੈ ਕਿ ਜਵਾਬਦੇਹੀ ਲੜੀ ਹਰ ਪੜਾਅ 'ਤੇ ਟਰੇਸ ਕਰਨ ਯੋਗ ਹੋਵੇ — ਡਿਜ਼ਾਈਨ, ਤੈਨਾਤੀ, ਅਤੇ ਫੈਸਲੇ। ਹੇਠ ਲਿਖੇ ਵਾਧੇ ਉਸ ਲੜੀ ਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹਨ:
| DP Topic | GDPR Art. | CIRIS Clause | Stage | Accountability Hook |
|---|---|---|---|---|
| Design‑time bias documentation | 35 (DPIA) | Section VI Ch3 Creator Ledger | Design | cis_bias_assessment field in Creator Intent Statement; ST ≥ 3 requires independent reviewer signature |
| Deployment‑time processing record | 30 | PDMA Step 1 processing_basis field | Deployment | processing_basis logged to CIRISPersist tamper‑evident store with ISO 8601 timestamp |
| Decision‑time contestability log | 22(3) | Annex F Autonomy Tier A3+ override panel | Decision | contestability_url returned in every automated‑decision response body; hash‑anchored in transparency log |
| Controller identification | 4(7) | Annex E Structural Influence (SI) score | All stages | SI ≥ 0.6 → controller duties attach; SI < 0.6 → processor duties attach; recorded in dp-map.yaml |
LGPD (Lei 13.709/2018) Art. 37–40 (ਜਵਾਬਦੇਹੀ ਅਤੇ ਰਿਕਾਰਡ) ਅਤੇ PIPEDA Principle 1 (ਜਵਾਬਦੇਹੀ) ਇਸ ਮੈਪਿੰਗ ਨੂੰ ਦਰਸਾਉਂਦੇ ਹਨ; /legal/dp-map.yaml ਅਧਿਕਾਰ ਖੇਤਰ-ਵਿਸ਼ੇਸ਼ ਖੇਤਰ ਰੱਖਦੀ ਹੈ।
1.2 ਐਲਗੋਰਿਦਮਿਕ ਗੈਰ-ਨਿਰਪੱਖਤਾ: ਆਡਿਟ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ
MH §104: "ਹਰ ਤਕਨੀਕੀ ਸੰਦ ਉਨ੍ਹਾਂ ਚੋਣਾਂ ਅਤੇ ਤਰਜੀਹਾਂ ਨੂੰ ਆਪਣੇ ਵਿੱਚ ਸਮੇਟਦਾ ਹੈ ਜੋ ਉਹ ਮਾਪਦਾ, ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਦਾ ਅਤੇ ਅਨੁਕੂਲ ਬਣਾਉਂਦਾ ਹੈ, ਅਤੇ ਜਿਸ ਤਰ੍ਹਾਂ ਇਹ ਲੋਕਾਂ ਅਤੇ ਹਾਲਾਤਾਂ ਨੂੰ ਵਰਗੀਕ੍ਰਿਤ ਕਰਦਾ ਹੈ। ਜੇ ਕੋਈ ਪ੍ਰਣਾਲੀ ਇਸ ਤਰੀਕੇ ਨਾਲ ਬਣਾਈ ਜਾਂ ਵਰਤੀ ਜਾਂਦੀ ਹੈ ਜੋ ਕੁਝ ਜੀਵਨਾਂ ਨੂੰ ਘੱਟ ਕੀਮਤੀ ਸਮਝਦੀ ਹੈ, ਜਾਂ ਉਨ੍ਹਾਂ ਨੂੰ ਅਪੀਲ ਦੀ ਸੰਭਾਵਨਾ ਤੋਂ ਬਿਨਾਂ ਬਾਹਰ ਕਰਦੀ ਹੈ, ਤਾਂ ਇਹ ਮਹਿਜ਼ ਇੱਕ ਸੰਦ 'ਚੰਗੀ ਤਰ੍ਹਾਂ ਵਰਤਣ ਲਈ' ਨਹੀਂ ਰਹਿੰਦਾ, ਕਿਉਂਕਿ ਇਸ ਨੇ ਪਹਿਲਾਂ ਹੀ ਅਜਿਹੇ ਮਾਪਦੰਡ ਲਾਗੂ ਕਰ ਦਿੱਤੇ ਹਨ ਜੋ ਮਨੁੱਖੀ ਵਿਅਕਤੀ ਦੀ ਅਟੱਲ ਮਾਣ-ਸਤਿਕਾਰ ਦੇ ਵਿਰੁੱਧ ਹਨ।"
MH §104 ਡਿਜ਼ਾਈਨ-ਸਮੇਂ ਦੀ ਪੱਖਪਾਤ ਸਮੱਸਿਆ ਦਾ ਨਾਮ ਲੈਂਦਾ ਹੈ ਜਿਸ ਨੂੰ GDPR Art. 35 DPIA ਅਤੇ EU‑AI‑Act Art. 9(7) ਪ੍ਰਕਿਰਿਆਤਮਕ ਤੌਰ 'ਤੇ ਸੰਬੋਧਿਤ ਕਰਦੇ ਹਨ। DP‑Map ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ:
dp-map.yamlਵਿੱਚ ਇੱਕbias_audit_refਖੇਤਰ ਜੋ ਸਭ ਤੋਂ ਤਾਜ਼ਾ ਪੱਖਪਾਤ-ਆਡਿਟ ਰਿਪੋਰਟ (Annex G, TX‑6) ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੋਵੇ।- ਉਹਨਾਂ ਤੈਨਾਤੀਆਂ ਲਈ ਜਿੱਥੇ PDMA Step 1
DISCRIMINATIONਦੀ ਪਾਬੰਦੀ ਸਮੀਖਿਆ ਚਾਲੂ ਕਰਦੀ ਹੈ, ਇੱਕ DPIA ਲਾਜ਼ਮੀ ਹੈ ਚਾਹੇ ਤੈਨਾਤੀ EU‑AI‑Act Annex III ਅਧੀਨ "ਉੱਚ-ਜੋਖਮ" ਵਜੋਂ ਯੋਗ ਹੋਵੇ ਜਾਂ ਨਾ। - CCPA §1798.185(a)(16) ਸਵੈਚਾਲਿਤ-ਫੈਸਲੇ ਨਿਯਮ (2026 ਤੋਂ ਪ੍ਰਭਾਵੀ) ਲੌਜਿਕ, ਇਨਪੁਟ ਡੇਟਾ ਸ਼੍ਰੇਣੀਆਂ ਅਤੇ ਅਸਵੀਕਾਰ ਅਧਿਕਾਰਾਂ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਦੀ ਲੋੜ ਕਰਦੇ ਹਨ; ਜਦੋਂ
processing_basis=automated_profilingਹੋਵੇ ਤਾਂ ਇਹ Annex F ਦੇ ਵਿਆਖਿਆਯੋਗਤਾ ਪੈਨਲ ਦੁਆਰਾ ਪੂਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
2. ਡੇਟਾ-ਵਿਸ਼ੇ ਅਧਿਕਾਰ (DSR) ਹੁੱਕ
- ਐਂਡਪੌਇੰਟ:
POST /dsrwith{right, identifier, scope}. - SLA: ≤ 30 d ਜਵਾਬ (GDPR) ; ≤ 45 d (CCPA) ; KPI F‑T‑4 ਟਰੈਕ ਕਰੋ।
- ਪ੍ਰੋਸੈਸਰ ਬਨਾਮ ਕੰਟਰੋਲਰ: Structural Influence (SI) (Annex E) ਵਰਤੋ ਇਹ ਨਿਰਧਾਰਿਤ ਕਰਨ ਲਈ ਕਿ ਕਿਹੜੀ ਧਿਰ ਕੰਟਰੋਲਰ ਕਰਤੱਵ ਚੁੱਕਦੀ ਹੈ।
2.1 ਰਾਜਨੀਤਕ ਜ਼ਿੰਮੇਵਾਰੀ ਹੁੱਕ
MH §103: "ਇਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ, ਰਾਜਨੀਤਕ ਜ਼ਿੰਮੇਵਾਰੀ ਵੀ ਗੁਆਚ ਜਾਂਦੀ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਬਾਹਰ ਕੱਢੇ ਗਏ ਲੋਕਾਂ ਪ੍ਰਤੀ ਹਮਦਰਦੀ, ਜਿਸ ਦੀ ਨਕਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਕਮਜ਼ੋਰਾਂ ਦਾ ਬਾਹਰ ਕੱਢਣਾ ਨਿਰਪੱਖਤਾ ਅਤੇ ਵਸਤੂਨਿਸ਼ਠਤਾ ਦੇ ਲਬਾਦੇ ਵਿੱਚ ਢਕਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਦੇ ਵਿਰੁੱਧ ਇਤਰਾਜ਼ ਉਠਾਉਣਾ ਔਖਾ ਹੋ ਜਾਂਦਾ ਹੈ।"
DSR ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਕਿਸੇ ਵੀ ਸਵੈਚਾਲਿਤ ਨਿਰਧਾਰਨ ਦੇ ਪਿੱਛੇ ਕਾਰਨ-ਕੋਡ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨੀ ਕਿ ਕੋਈ ਨਿਰਧਾਰਨ ਕੀਤਾ ਗਿਆ ਸੀ। POST /dsr ਐਂਡਪੌਇੰਟ {right, identifier, scope} ਦੇ ਨਾਲ ਵਿਸਤਾਰਿਤ ਕੀਤਾ ਗਿਆ ਹੈ:
- ਐਕਸੈਸ ਬੇਨਤੀਆਂ (GDPR Art. 15; CCPA §1798.110): ਜਵਾਬ ਵਿੱਚ
decision_logic_summary(ਗੈਰ-ਤਕਨੀਕੀ ਭਾਸ਼ਾ, ≤300 ਸ਼ਬਦ) ਅਤੇinput_data_categories[]ਸੂਚੀ ਸ਼ਾਮਲ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। KPI F‑T‑4 ਨੂੰ ਲੌਜਿਕ ਸਾਰਾਂਸ਼ ਵਾਲੇ ਐਕਸੈਸ ਜਵਾਬਾਂ ਦੀ ਪ੍ਰਤੀਸ਼ਤਤਾ ਟਰੈਕ ਕਰਨ ਲਈ ਵਧਾਇਆ ਗਿਆ ਹੈ; ਟੀਚਾ ≥ 95%। - ਇਤਰਾਜ਼/ਅਸਵੀਕਾਰ ਬੇਨਤੀਆਂ (GDPR Art. 21; CCPA §1798.120): ਪ੍ਰਣਾਲੀ ਨੂੰ ਖਾਸ ਪ੍ਰੋਸੈਸਿੰਗ ਮਾਰਗ ਨੂੰ ਮੁਅੱਤਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ — ਨਾ ਕਿ ਸਿਰਫ਼ ਬੇਨਤੀ ਦਰਜ ਕਰਨੀ — 72 ਘੰਟਿਆਂ (GDPR ਮਾਪਦੰਡ) ਜਾਂ 15 ਕਾਰੋਬਾਰੀ ਦਿਨਾਂ (CCPA) ਵਿੱਚ। ਮੁਅੱਤਲੀ DSR ਲੇਜ਼ਰ CSV ਵਿੱਚ
suspended_pathway_idਦੇ ਨਾਲ ਦਰਜ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। - ਚੁਣੌਤੀਯੋਗਤਾ (GDPR Art. 22(3)): ਜਿੱਥੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਮੰਗੀ ਜਾਂਦੀ ਹੈ, ਸਮੀਖਿਆ ਕਰਨ ਵਾਲੀ Wise Authority (Annex B §9) ਨੂੰ Wisdom Bank Database (WBD) ਵਿੱਚ ਆਪਣੀ ਸਮੀਖਿਆ ਦਰਜ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਜੋ ਸਵੈਚਾਲਿਤ ਨਿਰਧਾਰਨ ਤੋਂ ਮਨੁੱਖੀ ਸੁਧਾਰ ਤੱਕ ਇੱਕ ਆਡਿਟਯੋਗ ਲੜੀ ਬਣਾਉਂਦੀ ਹੈ।
3. ਖੇਤਰ-ਵਿਸ਼ੇਸ਼ ਓਵਰਲੇ
3.1 ਖੇਤਰ ਪਰਤਾਂ ਦੀ ਬਣਤਰ ਵਜੋਂ ਸਹਾਇਕਤਾ ਸਿਧਾਂਤ
MH §107: "ਅਸੀਂ ਸਿਰਫ਼ ਮਸ਼ੀਨਾਂ ਦੀ ਨੈਤਿਕਤਾ ਦੀ ਮੰਗ ਕਰਨ ਨਾਲ ਸੰਤੁਸ਼ਟ ਨਹੀਂ ਹੋ ਸਕਦੇ — ਅਖੌਤੀ 'ਅਲਾਈਨਮੈਂਟ' ਜੋ AI ਨੂੰ ਮਨੁੱਖੀ ਕਦਰਾਂ-ਕੀਮਤਾਂ ਨਾਲ ਜੋੜਦੀ ਹੈ — ਬਿਨਾਂ ਇੱਕ ਹੋਰ ਸ਼ਰਤ 'ਤੇ ਜ਼ੋਰ ਦੇਣ ਦੀ ਹਿੰਮਤ ਦੇ: ਸ਼ਾਮਲ ਨੈਤਿਕ ਢਾਂਚਿਆਂ ਨੂੰ ਖੁੱਲ੍ਹ ਕੇ ਵਿਚਾਰਨ ਅਤੇ ਸਮਾਜਿਕ ਨਿਆਂ ਦੇ ਸਾਂਝੇ ਮਾਪਦੰਡਾਂ ਦੇ ਅਧੀਨ ਕਰਨ ਦੀ ਸੰਭਾਵਨਾ। ਨਹੀਂ ਤਾਂ, AI ਨੂੰ ਕੰਟਰੋਲ ਕਰਨ ਵਾਲੇ ਆਪਣੀ ਨੈਤਿਕ ਦ੍ਰਿਸ਼ਟੀ ਥੋਪਣਗੇ, ਜੋ ਇਨ੍ਹਾਂ ਪ੍ਰਣਾਲੀਆਂ ਦਾ ਅਦਿੱਖ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਬਣ ਜਾਵੇਗੀ।"
MH §109: "ਸਹਾਇਕਤਾ ਸਿਧਾਂਤ ਦੀ ਗੱਲ ਕਰਨਾ ਭਾਈਚਾਰਿਆਂ ਦੀ ਚੋਣਾਂ ਕਰਨ ਅਤੇ ਸੁਧਾਰ ਲਾਗੂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਦੀ ਰੱਖਿਆ ਕਰਨ ਲਈ ਕਹਿਣਾ ਹੈ, ਨਾ ਕਿ ਉੱਪਰੋਂ ਉਨ੍ਹਾਂ 'ਤੇ ਫੈਸਲੇ ਥੋਪੇ ਜਾਣ।"
MH §§107–109 ਸਥਾਪਿਤ ਕਰਦੇ ਹਨ ਕਿ ਨੈਤਿਕ ਪ੍ਰਸ਼ਾਸਨ ਉਚਿਤ ਪੱਧਰ 'ਤੇ ਕੰਮ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ — AI ਨੂੰ ਕੰਟਰੋਲ ਕਰਨ ਵਾਲਿਆਂ ਕੋਲ ਇਕੱਤਰ ਨਹੀਂ, ਬਲਕਿ ਪ੍ਰਭਾਵਿਤ ਭਾਈਚਾਰਿਆਂ ਵਿੱਚ ਵੰਡਿਆ ਗਿਆ। CIRIS ਦੇ ਸ਼ਬਦਾਂ ਵਿੱਚ: ਖੇਤਰ-ਵਿਸ਼ੇਸ਼ ਓਵਰਲੇ ਇਸ ਸਹਾਇਕਤਾ ਸਿਧਾਂਤ ਦੇ ਕਾਰਜਸ਼ੀਲ ਪ੍ਰਗਟਾਵੇ ਹਨ। ਓਵਰਲੇ ਬਣਤਰ ਕੋਈ ਪਾਲਣਾ ਜੋੜ ਨਹੀਂ ਹੈ; ਇਹ ਉਹ ਵਿਧੀ ਹੈ ਜਿਸ ਦੁਆਰਾ ਤੈਨਾਤੀ-ਖੇਤਰ ਭਾਈਚਾਰੇ ਆਪਣੇ ਜੋਖਮ ਮਾਪਦੰਡਾਂ ਉੱਤੇ ਪ੍ਰਸ਼ਾਸਨ ਅਧਿਕਾਰ ਕਾਇਮ ਰੱਖਦੇ ਹਨ।
ਇਸਦਾ ਅਰਥ ਹੈ:
- ਕਿਸੇ ਖੇਤਰ ਦਾ
overlay.yamlਸਥਾਨਕ ਨੈਤਿਕ ਰੋਕਾਂ ਲੈ ਕੇ ਚੱਲਦਾ ਹੈ ਜੋ ਉਸ ਖੇਤਰ ਲਈ ਆਮ CIRIS ਡਿਫਾਲਟਾਂ ਉੱਤੇ ਪਹਿਲ ਰੱਖਦੀਆਂ ਹਨ। - ਕਿਸੇ ਖੇਤਰ ਓਵਰਲੇ ਨੂੰ ਰੱਦ ਕਰਨ ਲਈ ਲੋੜੀਂਦਾ Wise Authority ਕੋਰਮ ਆਮ PDMA ਫੈਸਲੇ ਲਈ ਲੋੜੀਂਦੇ ਕੋਰਮ ਨਾਲੋਂ ਵੱਧ ਹੈ: ਖੇਤਰ ਓਵਰਲੇ ਰੱਦ ਕਰਨ ਲਈ ਸੁਪਰਮੈਜੋਰਿਟੀ (≥ 2/3) Wise Authority ਵੋਟ ਲਾਜ਼ਮੀ ਹੈ, ਸਧਾਰਨ ਬਹੁਮਤ ਨਹੀਂ, ਕਿਉਂਕਿ ਇਹ ਰੱਦ ਕਰਨਾ ਸਹਾਇਕਤਾ ਸਿਧਾਂਤ ਦੇ ਵਿਰੁੱਧ ਪ੍ਰਸ਼ਾਸਨ ਨੂੰ ਉੱਪਰ ਵੱਲ ਇਕੱਤਰ ਕਰਦਾ ਹੈ।
- PDMA ਸੰਦਰਭ ਵਸਤੂ ਵਿੱਚ
deployment_domainਖੇਤਰ ਓਵਰਲੇ ਲੋਡਿੰਗ ਦਾ ਟਰਿੱਗਰ ਹੈ; ST ≥ 2 ਤੈਨਾਤੀਆਂ ਲਈ ਇਹ ਵਿਕਲਪਿਕ ਨਹੀਂ ਹੈ।
3.2 ਸੈਕਟਰ ਓਵਰਲੇ ਸਾਰਣੀ
| Sector | Statute / Rule | Extra Controls | CIRIS Add‑ons | MH Anchor |
|---|---|---|---|---|
| Health | HIPAA (45 CFR §164) | ePHI encryption at rest & transit; BAA contract | identity_id:"hipaa_cls_a" guardrail; audit tag PHI=true | — |
| Finance | GLBA, FINRA 2210 | Audit trail retention 6 y; suitability checks | PDMA Step 1 require KYC context | — |
| Children / EdTech | COPPA, FERPA | Parental consent; data age gating | Guardrail gr_child_content; COPPA flag in prompt schema | MH §§165–169 |
| Critical Infrastructure | NERC‑CIP, TSA SDs | 15‑min cyber‑incident report; physical access logs | Autonomy capped at A2 unless CRE passes | — |
| Labor / HR / Hiring | EEOC guidelines; EU AI Act Art. 6 + Annex III §4 | Bias audit required pre‑deployment; worker notice obligation | ST modifier: deployment_domain:"labor_hr" → ST floor = 3; CIS must include worker_impact_assessment field; DISCRIMINATION prohibition enforced at Step 1; automated‑rejection rate by demographic tracked as KPI | MH §§148–156 |
| Gig / Platform Economy | NLRA (US); Platform Work Directive (EU) | Algorithmic management transparency; appeal rights | gr_gig_transparency guardrail active; algorithmic management decisions logged with human‑review option; ST modifier: deployment_domain:"gig_platform" → ST floor = 2 | MH §§150, 154–155 |
| Youth / Educational Services | COPPA; FERPA; DSA Art. 28b (minors) | Addictive‑design prohibition; no dark patterns; developmental appropriateness review | gr_child_content + gr_no_dark_patterns both active; A2 autonomy cap unless educational‑institution WA signs off; youth unemployment impact tracked in Creator Intent Statement for EdTech deployments | MH §§165–169 |
| Social Services / Benefits | State/national welfare law; GDPR Art. 22 | Contestability required for all benefit determinations | Automated benefit denial requires human review within 15 days; WA must document review in WBD; suspended_pathway_id issued on contestation | MH §§102–103, 152 |
ST ਫਲੋਰ ਸੋਧਕ: ਉੱਪਰ ਦਿੱਤੇ deployment_domain ਫੀਲਡ ਮੁੱਲ CIS × RM ਗਣਨਾ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਇੱਕ ਘੱਟੋ-ਘੱਟ ST ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਨ। ਜੇਕਰ ਫਾਰਮੂਲਾ ਕੋਈ ਘੱਟ ST ਦਿੰਦਾ ਹੈ, ਤਾਂ ਡੋਮੇਨ ਫਲੋਰ ਲਾਗੂ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ ਫਾਰਮੂਲਾ ਕੋਈ ਉੱਚਾ ST ਦਿੰਦਾ ਹੈ, ਤਾਂ ਫਾਰਮੂਲੇ ਦਾ ਨਤੀਜਾ ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
ਕਿਸੇ ਨਵੇਂ ਸੈਕਟਰ ਵਿੱਚ ਦਾਖਲ ਹੋਣ ਵਾਲੇ ਉਤਪਾਦਾਂ ਨੂੰ ਰਿਲੀਜ਼ PR ਵਿੱਚ "Overlay Sheet" (overlay.yaml) ਜ਼ਰੂਰ ਸ਼ਾਮਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। Labor/HR, Gig/Platform, ਅਤੇ Youth ਓਵਰਲੇਅ ਲਈ Creator Intent Statement ਵਿੱਚ worker_impact_assessment ਜਾਂ youth_impact_assessment ਭਾਗ ਵੀ ਲਾਜ਼ਮੀ ਹੈ।
3.3 ਅਧਿਕਾਰ-ਖੇਤਰ ਅਨੁਸਾਰ WA ਕੋਰਮ ਲੋੜਾਂ
MH §109: "To speak of subsidiarity calls for protecting the ability of communities to make choices and corrections, rather than having decisions imposed on them from above."
ਸੈਕਟਰ ਓਵਰਲੇ ਪ੍ਰਸ਼ਾਸਨ ਲਈ WA ਕੋਰਮ ਅਧਿਕਾਰ-ਖੇਤਰ ਦੇ ਆਧਾਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਹਨ:
| Scope | Quorum type | Threshold | Rationale |
|---|---|---|---|
| ਇਕੱਲੇ ਅਧਿਕਾਰ-ਖੇਤਰ ਵਿੱਚ ਤੈਨਾਤੀ | ਸਥਾਨਕ WA ਪੈਨਲ | ਸਾਧਾਰਨ ਬਹੁਮਤ (> 50%) | ਸਹਾਇਕਤਾ ਅਨੁਸਾਰ ਸਭ ਤੋਂ ਹੇਠਲਾ ਸੰਭਵ ਪ੍ਰਸ਼ਾਸਨਿਕ ਪੱਧਰ |
| ਬਹੁ-ਅਧਿਕਾਰ-ਖੇਤਰ ਤੈਨਾਤੀ (≤ 3 ਦੇਸ਼) | ਖੇਤਰੀ WA ਪੈਨਲ | ਸਾਧਾਰਨ ਬਹੁਮਤ + ਹਰੇਕ ਪ੍ਰਭਾਵਿਤ ਅਧਿਕਾਰ-ਖੇਤਰ ਤੋਂ ਘੱਟੋ-ਘੱਟ 1 WA | ਅੰਤਰ-ਸਰਹੱਦੀ ਸਹਾਇਕਤਾ ਬਣਾਈ ਰੱਖੀ ਗਈ |
| ਬਹੁ-ਅਧਿਕਾਰ-ਖੇਤਰ ਤੈਨਾਤੀ (> 3 ਦੇਸ਼) | ਫੈਡਰੇਸ਼ਨ WA ਪੈਨਲ | ਸੁਪਰਮੈਜੋਰਿਟੀ (≥ 2/3) | ਪ੍ਰਭਾਵ ਦੇ ਪੈਮਾਨੇ ਲਈ ਉੱਚੀ ਹੱਦ ਜ਼ਰੂਰੀ ਹੈ |
| ਕਿਸੇ ਵੀ ਸੈਕਟਰ ਓਵਰਲੇ ਨੂੰ ਓਵਰਰਾਈਡ ਕਰਨਾ | ਫੈਡਰੇਸ਼ਨ WA ਪੈਨਲ | ਸੁਪਰਮੈਜੋਰਿਟੀ (≥ 2/3) | ਪ੍ਰਸ਼ਾਸਨ ਨੂੰ ਉੱਪਰ ਵੱਲ ਇਕੱਠਾ ਕਰਨਾ ਇੱਕ ਅਸਾਧਾਰਨ ਕਾਰਜ ਹੈ |
| ਖਾਸ ਤੌਰ 'ਤੇ labor/HR ਓਵਰਲੇ ਨੂੰ ਓਵਰਰਾਈਡ ਕਰਨਾ | ਫੈਡਰੇਸ਼ਨ WA ਪੈਨਲ + ਸੁਤੰਤਰ ਕਿਰਤ-ਅਧਿਕਾਰ ਸਮੀਖਿਅਕ | ਸੁਪਰਮੈਜੋਰਿਟੀ (≥ 2/3) + ਬਾਹਰੀ ਮਨਜ਼ੂਰੀ | MH §155 ਕਿਰਤ ਸੰਸਥਾਵਾਂ ਨੂੰ ਸੰਵਿਧਾਨਕ ਤੌਰ 'ਤੇ ਭਾਰ-ਵਾਹੂ ਦੱਸਦਾ ਹੈ |
4. ਉਤਪਾਦ-ਸੁਰੱਖਿਆ ਅਤੇ AI-Act ਅਨੁਕੂਲਤਾ
MH §105: "In many cases, however, the internal processes leading to a result remain opaque, making it harder to assign responsibility and correct errors."
MH §106: "It is not enough to invoke ethics in the abstract; robust legal frameworks, independent oversight, informed users and a political system that does not abdicate its responsibility are required."
ਆਉਟਪੁੱਟ-ਪਰਤ ਪਾਰਦਰਸ਼ਤਾ (Art. 13) ਅਤੇ ਮਨੁੱਖੀ ਨਿਗਰਾਨੀ (Art. 16) ਇਕੱਲੇ MH §§105–106 ਦੀਆਂ ਲੋੜਾਂ ਪੂਰੀਆਂ ਨਹੀਂ ਕਰਦੇ, ਜੋ ਕਿ ਹਰੇਕ ਅੰਦਰੂਨੀ ਪੜਾਅ 'ਤੇ ਟਰੇਸੇਬਿਲਟੀ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ। ਅਨੁਕੂਲਤਾ ਸਾਰਣੀ ਇਸ ਅਨੁਸਾਰ ਵਿਸਤਾਰਤ ਕੀਤੀ ਗਈ ਹੈ:
| EU‑AI‑Act Article | Risk‑Level | CIRIS Mapping | MH Anchor | Additional Control |
|---|---|---|---|---|
| Art 9 Risk Mgmt | High‑risk | Section II PDMA + Annex D CRE | MH §105 | — |
| Art 13 Transparency | Universal | KPI F‑T‑3, explainability panel | MH §105 | PDMA stage IDs included in transparency payload; stage_trace[] field in API response |
| Art 16 Human Oversight | High‑risk | Annex F Autonomy Tiers | MH §105 | Oversight must be substantive, not procedural; A3‑A4 push real‑time {stage_id,decision,risk_band} ≤ 2 s to oversight dashboard |
| Art 15 Robustness | High‑risk | Annex G RS ≥ 0.97 | — | — |
| Art 12 Logging | High‑risk | CIRISPersist tamper‑evident store | MH §103 | Logs must include rejection_reason_code for any adverse determination; retention 7 y (A3‑A4) |
| Art 14(4) Human Oversight (labor) | High‑risk (Annex III §4) | Labor/HR overlay (§3.2) | MH §§148–152 | HR/hiring deployments must surface worker_notice_sent boolean in CEP |
| Conformity Assessment | High‑risk | F‑Audit (Annex H) doubles as EU‑AI‑Act MDR | MH §106 | F‑Audit report MUST include regulatory‑change lag analysis: date of last material reg‑change vs. date of last CIRIS update |
| Art 61 Post‑Market Monitoring | High‑risk | F‑Audit every 24 mo | MH §106 | Monitoring plan must name the feed sources from §0.1; "nothing to monitor" is not a valid monitoring plan |
ਕਾਨੂੰਨੀ ਲੇਖ-ਦਰ-ਲੇਖ ਮੈਪਿੰਗ (EU AI Act, NIST AI RMF, ISO/IEC 42001) Annex C ਵਿੱਚ ਕਾਨੂੰਨੀ ਸਮੀਖਿਆ ਦੀ ਉਡੀਕ ਵਿੱਚ ਇਕੱਠੀ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ; ਉੱਪਰਲੀ ਸਾਰਣੀ ਇੱਥੇ ਸੰਚਾਲਨ ਅਨੁਕੂਲਤਾ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਵਜੋਂ ਬਣਾਈ ਰੱਖੀ ਗਈ ਹੈ।
4.1 ISO/IEC 42001:2023 ਅਨੁਕੂਲਤਾ
MH §107: "A more moral AI is not enough if that morality is determined by a few. What is needed is a more active political involvement…"
ISO/IEC 42001 §6.1 (AI ਜੋਖਮ ਇਲਾਜ) ਅਤੇ §9.1 (ਨਿਗਰਾਨੀ ਅਤੇ ਮਾਪ) CIRIS ਨਾਲ ਹੇਠ ਲਿਖੇ ਅਨੁਸਾਰ ਇਕਸਾਰ ਹਨ:
- ISO 42001 §6.1 → PDMA Steps 1‑3 + CRE Protocol (Annex D).
- ISO 42001 §9.1 → KPIs F‑T‑1 through F‑T‑5 (Annex G) + DSR ledger KPI F‑T‑4.
- ISO 42001 §10.2 (nonconformity) → WA docket "Breaking" escalation path.
- ISO 42001 §8.4 (AI system impact assessment) → Creator Intent Statement sections on
worker_impact_assessmentandyouth_impact_assessment(§3.2).
5. ਦੇਣਦਾਰੀ ਮੈਟ੍ਰਿਕਸ
MH §105: "ਜ਼ਿੰਮੇਵਾਰੀ ਹਰ ਪੜਾਅ 'ਤੇ ਸਪੱਸ਼ਟ ਰੂਪ ਨਾਲ ਪਰਿਭਾਸ਼ਿਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ: ਉਹਨਾਂ ਤੋਂ ਜੋ ਇਹ ਪ੍ਰਣਾਲੀਆਂ ਡਿਜ਼ਾਈਨ ਅਤੇ ਵਿਕਸਿਤ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਤੱਕ ਜੋ ਇਹਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਅਤੇ ਠੋਸ ਫ਼ੈਸਲਿਆਂ ਲਈ ਇਹਨਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।"
MH §105 ਲੋੜ ਕਰਦਾ ਹੈ ਕਿ ਦੇਣਦਾਰੀ ਮੈਟ੍ਰਿਕਸ ਡਿਜ਼ਾਈਨ, ਤੈਨਾਤੀ ਅਤੇ ਫ਼ੈਸਲੇ ਦੇ ਪੜਾਅ ਸਪੱਸ਼ਟ ਰੂਪ ਨਾਲ ਸ਼ਾਮਲ ਕਰੇ:
| Failure Vector | Stage | Primary Liable Party | Reference Law | CIRIS Role Reference | SI Apportionment Note |
|---|---|---|---|---|---|
| Design flaw (algorithm / bias embedded at creation) | Design | Creator / Developer | Prod‑Liab Dir (EU); Restatement §402A (US); EU AI Act Art. 25 | Book VI Creator Ledger; cis_bias_assessment field | SI ≥ 0.8 → sole creator liability |
| Design flaw (inadequate bias audit) | Design | Creator / Developer | GDPR Art. 35 DPIA duty | Creator Intent Statement; mandatory DPIA at ST ≥ 3 | — |
| Operational negligence | Deployment | Deploying Org | Tort Law; OSHA; EU AI Act Art. 26 | Section IV Ch 2 | SI 0.4–0.8 → joint liability; SI apportionment per Annex E |
| Oversight failure | Deployment / Decision | Wise Authority (if gross) | Fiduciary / Negligence | Annex B §9; WBD contestability record | WA who reviewed and approved bears accountability |
| Data breach | Deployment | Controller (per SI ≥ 0.6 rule) | GDPR Art. 82; CCPA private action | Annex G TX‑6 | — |
| Unlawful automated profiling | Decision | Controller | GDPR Art. 22; EU AI Act Art. 13 | Annex F Autonomy Tier; contestability_url | — |
| Labor displacement without worker‑impact assessment | Design | Creator / Developer | Platform Work Directive; NLRA; EU AI Act Annex III §4 | Labor/HR overlay (§3.2); worker_impact_assessment field | MH §§151–152; new vector |
| Youth‑targeted harmful design (addictive patterns) | Design / Deployment | Creator + Deploying Org (joint) | DSA Art. 28b; COPPA; FERPA | Youth overlay (§3.2); gr_no_dark_patterns guardrail | MH §§165–167; new vector |
| Cyber incident misattribution leading to escalation | Deployment | Deploying Org + Federation (if ST ≥ 4) | Budapest Convention; proposed UN cybercrime convention | CYBER_OFFENSIVE prohibition; CRE Protocol re‑evaluation trigger | MH §225; new vector |
ਸੰਯੁਕਤ ਅਤੇ ਵੱਖਰੀ ਦੇਣਦਾਰੀ ਲਾਗੂ ਹੋ ਸਕਦੀ ਹੈ; SI ਸਕੋਰ (Annex E) ਵੰਡ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ। ਨਵੇਂ ਵੈਕਟਰ (ਕਿਰਤ ਵਿਸਥਾਪਨ, ਯੁਵਾ ਡਿਜ਼ਾਈਨ, ਸਾਈਬਰ ਗ਼ਲਤ ਜ਼ਿੰਮੇਵਾਰੀ) ਉਹਨਾਂ ਖੇਤਰਾਂ ਵਿੱਚ ਤੈਨਾਤੀ ਤੋਂ ਪਹਿਲਾਂ ਹਰੇਕ ਅਧਿਕਾਰ ਖੇਤਰ ਵਿੱਚ ਕਾਨੂੰਨੀ ਸਮੀਖਿਆ ਲਈ ਨਿਸ਼ਾਨਬੱਧ ਕੀਤੇ ਗਏ ਹਨ।
6. Reg‑Change Tracker
- Source Feeds: EUR‑Lex, Federal Register API, ISO ballot tracker, ਅਤੇ §6.1 ਦੇ ਵਿਸਤ੍ਰਿਤ ਫੀਡਾਂ ਸਮੇਤ।
- Bot:
lexwatcher.pyਰੋਜ਼ਾਨਾ ਚੱਲਦਾ ਹੈ;reg‑updateਟੈਗ ਦੇ ਨਾਲ GitHub ਮੁੱਦਾ ਬਣਾਉਂਦਾ ਹੈ। - Compliance Impact Label:
minor,material,breaking,multilateral-erosion(ਹੇਠਾਂ ਵਾਧੇ ਦੀ ਸਾਰਣੀ ਵੇਖੋ)।
6.1 ਰੈਗੂਲੇਟਰੀ ਸੰਵਾਦ ਵਿੱਚ Federation-ਪੱਧਰ ਦੀ ਭਾਗੀਦਾਰੀ
MH §201: "ਸਾਰੇ ਲੋਕਾਂ ਲਈ ਸਾਂਝੇ ਭਵਿੱਖ ਅਤੇ ਵਿਸ਼ਵਵਿਆਪੀ ਸਾਂਝੇ ਭਲੇ ਦੀ ਧਾਰਨਾ ਦੀ ਰਾਖੀ ਲਈ ਸਥਾਪਤ ਸੰਸਥਾਵਾਂ ਕਮਜ਼ੋਰ ਹੁੰਦੀਆਂ ਜਾਪਦੀਆਂ ਹਨ।"
MH §226: "ਅੰਤਰਰਾਸ਼ਟਰੀ ਸੰਗਠਨ, ਖਾਸ ਕਰਕੇ ਸੰਯੁਕਤ ਰਾਸ਼ਟਰ, ਪ੍ਰੇਮ ਦੀ ਸਭਿਅਤਾ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਲਾਜ਼ਮੀ ਸੰਦ ਹਨ, ਕਿਉਂਕਿ ਉਹ ਕੌਮਾਂ ਵਿਚਕਾਰ ਸੰਵਾਦ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਟਕਰਾਵਾਂ ਦੇ ਸ਼ਾਂਤੀਪੂਰਨ ਹੱਲ ਨੂੰ ਅੱਗੇ ਵਧਾ ਸਕਦੇ ਹਨ… ਅੰਤਰਰਾਸ਼ਟਰੀ ਭਾਈਚਾਰਾ ਅਸਮਾਨਤਾਵਾਂ ਘਟਾਉਣ, ਸ਼ਰਨਾਰਥੀਆਂ ਅਤੇ ਘੱਟ-ਗਿਣਤੀਆਂ ਦੇ ਅਧਿਕਾਰਾਂ ਦੀ ਰਾਖੀ ਕਰਨ, ਫੌਜੀ ਖਰਚੇ ਤੋਂ ਮਨੁੱਖੀ ਵਿਕਾਸ ਵੱਲ ਸਾਧਨ ਬਦਲਣ ਅਤੇ ਸਾਡੇ ਸਾਂਝੇ ਘਰ ਦੀ ਰੱਖਿਆ ਕਰਨ ਲਈ ਕੰਮ ਕਰ ਸਕਦਾ ਹੈ।"
MH §221: "ਸੱਤਾ ਦੀ ਸੰਸਕ੍ਰਿਤੀ ਤੋਂ ਅਸਲ ਗੱਲਬਾਤ ਦੀ ਸੰਸਕ੍ਰਿਤੀ ਵੱਲ ਤਬਦੀਲੀ ਦੀ ਤੁਰੰਤ ਲੋੜ ਹੈ, ਜਿੱਥੇ ਸੰਵਾਦ ਅਤੇ ਕੂਟਨੀਤੀ ਟਕਰਾਵਾਂ ਨੂੰ ਸੁਲਝਾਉਣ ਦੇ ਮਿਆਰੀ ਸਾਧਨ ਬਣ ਜਾਣ।"
MH §§201, 221, 226 ਸਥਾਪਿਤ ਕਰਦੇ ਹਨ ਕਿ ਲਾਗੂ ਕਾਨੂੰਨ ਦੀ ਸਿਰਫ਼ ਪ੍ਰਤੀਕਿਰਿਆਤਮਕ ਪਾਲਣਾ ਨਾਕਾਫ਼ੀ ਹੈ ਜਦੋਂ ਉਹ ਬਹੁਪੱਖੀ ਸੰਸਥਾਵਾਂ ਜੋ ਕਾਨੂੰਨ ਬਣਾਉਂਦੀਆਂ ਹਨ, ਆਪ ਕਮਜ਼ੋਰ ਹੋ ਚੁੱਕੀਆਂ ਹਨ। ਇਸ ਲਈ Reg‑Change Tracker ਨੂੰ ਇੱਕ ਪ੍ਰਤੀਕਿਰਿਆਤਮਕ ਸੰਦ (ਲਾਗੂ ਹੋਏ ਬਦਲਾਅ ਟਰੈਕ ਕਰੋ) ਤੋਂ ਇੱਕ ਸਰਗਰਮ ਭਾਗੀਦਾਰੀ ਵਿਧੀ ਵਿੱਚ ਵਿਸਤਾਰਿਆ ਗਿਆ ਹੈ।
ਵਿਸਤ੍ਰਿਤ ਸਰੋਤ ਫੀਡਾਂ (ਮੌਜੂਦਾ EUR‑Lex, Federal Register, ISO ballot tracker ਵਿੱਚ ਜੋੜ):
| Feed | Coverage | CIRIS action trigger |
|---|---|---|
itu.int/en/ITU-T/AI (Focus Group AI/ML) | International telecom AI standards | ISO ballot tracker logic: material if ratified standard conflicts with CIRIS defaults |
oecd.ai (OECD AI Policy Observatory) | Policy convergence across 38 member states | minor for monitoring; material if OECD Recommendation revision affects ST system or labor overlay |
coe.int/ai (Council of Europe AI Convention) | First binding international AI treaty (open for signature 2024) | breaking on ratification by any CIRIS‑deployment jurisdiction; WA docket opens automatically |
un.org/techenvoy (UN AI Advisory Body) | UN‑level AI governance recommendations | material if annual report names specific architectural obligations |
budapestconvention.org (Cybercrime Convention) | Cyber‑domain treaty ratification | breaking on new ratification; CRE re‑evaluation required for ST ≥ 3 network‑facing deployments |
| National AI strategy registries (EU, US, UK, JP, AU, BR, IN, ZA) | Domestic AI strategy updates with legal teeth | minor for strategy; material if strategy creates mandatory conformity obligations |
Federation-ਪੱਧਰ ਦੀ ਭਾਗੀਦਾਰੀ:
CIRIS federation ਕੇਵਲ ਇੱਕ ਪਾਲਣਾ ਪ੍ਰਾਪਤਕਰਤਾ ਨਹੀਂ ਹੈ। MH §§219–221 ਸੰਵਾਦ ਅਤੇ ਗੱਲਬਾਤ ਨੂੰ ਸਹਿ-ਹੋਂਦ ਦੀ ਪ੍ਰਾਥਮਿਕ ਵਿਧੀ ਵਜੋਂ ਨਾਮਿਤ ਕਰਦੇ ਹਨ। CIRIS ਦੇ ਕਾਰਜਸ਼ੀਲ ਅਰਥਾਂ ਵਿੱਚ:
- WA ਕੌਂਸਲ ਉੱਪਰ ਸੂਚੀਬੱਧ ਹਰੇਕ ਸਰਗਰਮ ਅੰਤਰਰਾਸ਼ਟਰੀ ਮਿਆਰ ਸੰਸਥਾ ਲਈ ਘੱਟੋ-ਘੱਟ ਇੱਕ Regulatory Dialogue Liaison (RDL) ਨਿਯੁਕਤ ਕਰੇਗੀ।
- RDL ਜਨਤਕ ਟਿੱਪਣੀ ਅਵਧੀਆਂ ਦੌਰਾਨ ਖਰੜਾ ਨਿਯਮਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਦਾ ਹੈ ਅਤੇ federation ਦੇ ਜਨਤਕ ਚੈਨਲ ਰਾਹੀਂ ਟਿੱਪਣੀਆਂ ਦਾਖਲ ਕਰਦਾ ਹੈ। ਟਿੱਪਣੀਆਂ Wisdom Bank Database (WBD) ਵਿੱਚ ਰੈਗੂਲੇਟਰੀ-ਸੰਵਾਦ ਰਿਕਾਰਡਾਂ ਵਜੋਂ ਦਰਜ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
- ਜਿੱਥੇ ਕੋਈ ਖਰੜਾ ਨਿਯਮ CIRIS ਡਿਫੌਲਟਾਂ ਨਾਲ ਟਕਰਾਉਂਦਾ ਹੈ, RDL ਇੱਕ WA docket ਆਈਟਮ ਦਰਜ ਕਰਦਾ ਹੈ ਅਤੇ ਇਹ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਇੱਕ mini‑PDMA ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ ਕਿ ਕੀ CIRIS ਨੂੰ ਅਨੁਕੂਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਜਾਂ ਕੀ CIRIS ਨੂੰ ਵੱਖਰੇ ਰੈਗੂਲੇਟਰੀ ਰਾਹ ਦੀ ਵਕਾਲਤ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਨਤੀਜਾ ਟਿੱਪਣੀ ਦੀ ਆਖਰੀ ਮਿਤੀ ਤੋਂ ਪਹਿਲਾਂ ਜਨਤਕ ਟਿੱਪਣੀ ਵਜੋਂ ਦਾਖਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
- ਭਾਗੀਦਾਰੀ ਜਨਤਕ-ਟਿੱਪਣੀ ਅਤੇ ਬਹੁ-ਹਿੱਸੇਦਾਰ ਸਲਾਹ-ਮਸ਼ਵਰਾ ਪ੍ਰਕਿਰਿਆਵਾਂ ਤੱਕ ਸੀਮਿਤ ਹੈ। CIRIS federation ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਪਰਿਭਾਸ਼ਿਤ ਲਾਬਿੰਗ ਵਿੱਚ ਸ਼ਾਮਲ ਨਹੀਂ ਹੁੰਦੀ।
ਵਾਧੇ ਦਾ ਮਾਰਗ:
| Label | Trigger | Action |
|---|---|---|
minor | ਕੇਵਲ-ਨਿਗਰਾਨੀ ਬਦਲਾਅ | ਸਾਲਾਨਾ ਸਮੀਖਿਆ; reg‑dialogue WBD ਰਿਕਾਰਡ ਵਿੱਚ ਦਰਜ |
material | CIRIS ਨਿਯੰਤਰਣ ਅੱਪਡੇਟ ਲੋੜੀਂਦਾ | 90 ਦਿਨਾਂ ਦੇ ਅੰਦਰ S‑Dive ਆਡਿਟ; RDL ਜਨਤਕ ਟਿੱਪਣੀ ਦਾਖਲ ਕਰਦਾ ਹੈ ਜੇ ਟਿੱਪਣੀ ਅਵਧੀ ਖੁੱਲ੍ਹੀ ਹੋਵੇ |
breaking | Spec patch ਜਾਂ ਤੁਰੰਤ WA docket | ਐਮਰਜੈਂਸੀ WA ਸੈਸ਼ਨ ≤ 30 ਦਿਨ; ਪ੍ਰਭਾਵਿਤ ST ਪੱਧਰਾਂ ਲਈ CRE ਮੁੜ-ਮੁਲਾਂਕਣ; RDL ਜਨਤਕ-ਟਿੱਪਣੀ ਦਾਖਲ |
multilateral-erosion | ਮੁੱਖ ਬਹੁਪੱਖੀ ਸੰਸਥਾ ਜਾਂ ਸੰਧੀ ਦਾ ਕਮਜ਼ੋਰ ਹੋਣਾ (MH §201 ਅਨੁਸਾਰ) | RDL ਰਣਨੀਤਕ ਸਮੀਖਿਆ ਲਈ WA ਤੱਕ ਵਧਾਉਂਦਾ ਹੈ; federation ਉਸ ਸੰਸਥਾ ਦੇ ਸਮਰਥਨ ਵਿੱਚ ਸਪੱਸ਼ਟ ਜਨਤਕ ਬਿਆਨ ਦੇਣ 'ਤੇ ਵਿਚਾਰ ਕਰਦੀ ਹੈ |
7. ਪਾਲਣਾ ਸਬੂਤ ਪੈਕ (CEP)
MH §105: "ਇਹ ਪਛਾਣ ਕਰਨ ਦੀ ਸੰਭਾਵਨਾ ਕਿ ਕਿਸ ਨੂੰ ਫ਼ੈਸਲਿਆਂ ਲਈ 'ਜ਼ਿੰਮੇਵਾਰ' ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਣਾ, ਨਿਗਰਾਨੀ ਕਰਨੀ, ਅਤੇ ਜਦੋਂ ਜ਼ਰੂਰੀ ਹੋਵੇ, ਉਹਨਾਂ ਨੂੰ ਚੁਣੌਤੀ ਦੇਣੀ ਅਤੇ ਕਿਸੇ ਵੀ ਨੁਕਸਾਨ ਦਾ ਨਿਵਾਰਣ ਕਰਨਾ।"
ਹਰ F‑Audit (Annex H) ਨੂੰ ਇੱਕ CEP zip ਐਕਸਪੋਰਟ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਵੇ:
dp-map.yaml— ਲਾਈਵ ਕਰਾਸ‑ਵਾਕ, ਜਿਸ ਵਿੱਚcontroller_si_thresholdਫੀਲਡ ਅਤੇbias_audit_refਪੁਆਇੰਟਰ (§1.1) ਸ਼ਾਮਲ ਹੈ।- PDMA ਲੌਗ (ਸੰਪਾਦਿਤ) ਜੋ ਕਾਨੂੰਨੀ ਆਧਾਰ ਸਾਬਿਤ ਕਰਦੇ ਹਨ — ਜਿਸ ਵਿੱਚ
processing_basisਫੀਲਡ ਮੁੱਲ ਅਤੇ ਸਾਰੇ ST ≥ 3 ਫ਼ੈਸਲਿਆਂ ਲਈstage_trace[]ਸ਼ਾਮਲ ਹੈ। - DSR ਲੇਜ਼ਰ CSV — ਜਿਸ ਵਿੱਚ
decision_logic_summaryਪੂਰਨਤਾ ਦਰ (KPI F‑T‑4 ਐਕਸਟੈਂਸ਼ਨ) ਅਤੇsuspended_pathway_idਲੌਗ ਸ਼ਾਮਲ ਹੈ। - ਸਾਰੇ ਮਾਡਲ ਆਰਟੀਫੈਕਟਾਂ ਦਾ ਦਸਤਖ਼ਤ ਬੰਡਲ (
.sigstore) (Annex G)। - ਸੈਕਟਰ ਅਨੁਸਾਰ ਓਵਰਲੇ ਸ਼ੀਟਾਂ — ਜਿਸ ਵਿੱਚ ਲਾਗੂ ਖੇਤਰਾਂ ਲਈ
worker_impact_assessmentਅਤੇyouth_impact_assessmentਸ਼ਾਮਲ ਹੈ। - ਕਾਨੂੰਨੀ ਵਿਭਾਗ ਦੁਆਰਾ ਦਸਤਖ਼ਤ ਕੀਤੀ ਦੇਣਦਾਰੀ ਮੈਟ੍ਰਿਕਸ ਮਨਜ਼ੂਰੀ — ਜਿਸ ਵਿੱਚ ਨਵੇਂ ਵੈਕਟਰ ਸ਼ਾਮਲ ਹਨ: ਕਿਰਤ ਵਿਸਥਾਪਨ, ਨੌਜਵਾਨ ਡਿਜ਼ਾਈਨ, ਸਾਈਬਰ ਗਲਤ ਜ਼ਿੰਮੇਵਾਰੀ।
- ਰੈਗੂਲੇਟਰੀ-ਤਬਦੀਲੀ ਅੰਤਰ ਵਿਸ਼ਲੇਸ਼ਣ — ਆਖਰੀ ਸਾਰਥਕ ਰੈਗੂਲੇਟਰੀ ਤਬਦੀਲੀ ਦੀ ਮਿਤੀ ਬਨਾਮ ਆਖਰੀ CIRIS ਨਿਯੰਤਰਣ ਅੱਪਡੇਟ ਦੀ ਮਿਤੀ; 90 ਦਿਨਾਂ ਤੋਂ ਵੱਧ ਅੰਤਰ ਲਈ ਵਿਆਖਿਆ ਲੋੜੀਂਦੀ ਹੈ।
- ਰੈਗ-ਡਾਇਲਾਗ ਭਾਗੀਦਾਰੀ ਰਿਕਾਰਡ — ਆਡਿਟ ਮਿਆਦ ਵਿੱਚ ਕਿਸੇ ਵੀ ਰੈਗੂਲੇਟਰੀ-ਡਾਇਲਾਗ ਜਮ੍ਹਾਂ ਲਈ WBD ਐਂਟਰੀਆਂ; "ਕੋਈ ਜਮ੍ਹਾਂ ਨਹੀਂ" ਸਵੀਕਾਰਯੋਗ ਹੈ ਜੇ ਕੋਈ ਸਾਰਥਕ ਨਿਯਮ ਜਨਤਕ ਟਿੱਪਣੀ ਅਧੀਨ ਨਹੀਂ ਸਨ।
- ਵਿਵਾਦਯੋਗਤਾ ਪੂਰਨਤਾ ਰਿਕਾਰਡ — ਆਡਿਟ ਮਿਆਦ ਵਿੱਚ ਸਾਰੇ A3‑A4 ਫ਼ੈਸਲਿਆਂ ਲਈ: ਉਹ ਪ੍ਰਤੀਸ਼ਤ ਜਿੱਥੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਗਈ, ਉਹ ਪ੍ਰਤੀਸ਼ਤ ਜਿੱਥੇ WBD ਦਸਤਾਵੇਜ਼ੀਕਰਨ 15 ਦਿਨਾਂ ਅੰਦਰ ਪੂਰਾ ਹੋਇਆ; KPI ਟੀਚਾ ≥ 90%।
CEP ਨੂੰ ਹੈਸ਼ ਕਰਕੇ /compliance/cep/{version}.zip ਵਿੱਚ ਅਪਲੋਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਰੂਟ ਹੈਸ਼ ਪਾਰਦਰਸ਼ਤਾ ਲੌਗ ਵਿੱਚ ਐਂਕਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। CEP ਦੇ ਪਿੱਛੇ ਡਾਇਮੈਂਸ਼ਨ-ਪੱਧਰੀ ਸਬੂਤ CIRISAgent compliance/ ਡਾਇਰੈਕਟਰੀ (Accord Addendum 1) ਵਿੱਚ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ।
8. ਇੰਟਰ‑Annex ਹੁੱਕ
- Annex F: ਖੁਦਮੁਖਤਿਆਰੀ ਟੀਅਰ GDPR Art 22 ਅਤੇ EU‑AI‑Act Art 16 ਦੀਆਂ ਮਨੁੱਖ-ਇਨ-ਦੀ-ਲੂਪ ਲੋੜਾਂ ਨੂੰ ਯਕੀਨੀ ਕਰਦੇ ਹਨ।
- Annex G: TX‑6 ਗੋਪਨੀਯਤਾ ਬਚਾਅ GDPR ਸੂਡੋਨੀਮਾਈਜ਼ੇਸ਼ਨ ਸਿਫ਼ਾਰਸ਼ਾਂ (Recital 28) ਨੂੰ ਸੰਤੁਸ਼ਟ ਕਰਦੇ ਹਨ।
- Annex H: F‑Audit ਸਮਾਂ-ਸੂਚੀ EU‑AI‑Act Art 61 ਵਿੱਚ ਸਮੇਂ-ਸਮੇਂ ਮੁੜ-ਮੁਲਾਂਕਣ ਫਰਜ਼ਾਂ ਲਈ ਸਬੂਤ ਮੁਹੱਈਆ ਕਰਦੀ ਹੈ।
- Annex J: ਬੈਂਚਮਾਰਕ ਵਿਆਖਿਆਵਾਂ ਸਵੈਚਾਲਤ-ਫ਼ੈਸਲੇ ਸਵਾਲਾਂ ਲਈ "ਅਰਥਪੂਰਨ ਜਾਣਕਾਰੀ" ਮੁਹੱਈਆ ਕਰਦੀਆਂ ਹਨ (GDPR Art 15(1)(h))।
- §3.2 ਕਿਰਤ/HR ਓਵਰਲੇ → Annex D CRE: ST ਫਲੋਰ 3 'ਤੇ ਕਿਰਤ ਤਾਇਨਾਤੀਆਂ ਨੂੰ ਤਾਇਨਾਤੀ ਤੋਂ ਪਹਿਲਾਂ CRE Protocol ਪਾਸ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
- §6.1 RDL ਭਾਗੀਦਾਰੀ → Annex B WA ਢਾਂਚਾ: RDL ਇੱਕ ਨਾਮਜ਼ਦ WA ਭੂਮਿਕਾ ਹੈ; ਨਿਯੁਕਤੀ, ਅਯੋਗਤਾ ਅਤੇ ਰੋਟੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆਵਾਂ Annex B §9 ਦੀ ਪਾਲਣਾ ਕਰਦੀਆਂ ਹਨ।
- §5 ਦੇਣਦਾਰੀ ਮੈਟ੍ਰਿਕਸ (ਨਵੇਂ ਵੈਕਟਰ) → Annex E SI: ਨੌਜਵਾਨ-ਡਿਜ਼ਾਈਨ ਸੰਯੁਕਤ ਦੇਣਦਾਰੀ ਮੌਜੂਦਾ ਵੈਕਟਰਾਂ ਵਾਂਗੂ ਹੀ SI ਵੰਡ ਫਾਰਮੂਲੇ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ।
- §7 CEP ਆਈਟਮ 8 (ਰੈਗ-ਡਾਇਲਾਗ) → §6 ਟ੍ਰੈਕਰ: WBD ਰੈਗ-ਡਾਇਲਾਗ ਰਿਕਾਰਡ CEP ਆਈਟਮ 8 ਦਾ ਸਰੋਤ ਹਨ; ਕੋਈ ਵੱਖਰਾ ਲੌਗਿੰਗ ਸਿਸਟਮ ਨਹੀਂ।
- Annex C: EU AI Act ਆਰਟੀਕਲਾਂ, NIST AI RMF, ISO/IEC 42001 ਦੀਆਂ ਵਿਧਾਨਕ ਮੈਪਿੰਗਾਂ ਦਾ ਭਵਿੱਖੀ ਘਰ — ਕਾਨੂੰਨੀ ਸਮੀਖਿਆ ਲੰਬਿਤ।
9. ਹਵਾਲੇ
- GDPR (2016/679), CCPA/CPRA (Cal. Civ. §1798), LGPD (Lei 13.709/2018)
- HIPAA Privacy Rule (45 CFR §164), GLBA Safeguards (16 CFR 314)
- EU‑AI‑Act (2024 text), ISO/IEC 42001:2023
- Restatement (Third) of Torts, Product Liability
- Platform Work Directive (EU) 2024/2831
- Digital Services Act (EU) 2022/2065, Art. 28b (minors)
- Council of Europe Framework Convention on Artificial Intelligence (CETS 225, open for signature 2024)
- Budapest Convention on Cybercrime (ETS 185) and Second Additional Protocol (2022)
- OECD Recommendation on Artificial Intelligence (2019, revised 2024)
- ITU‑T Focus Group on AI/ML — technical standards output
- UN Secretary‑General's AI Advisory Body reports (2024–)
- Magnifica Humanitas, Pope Leo XIV (15 May 2026), §§102–111, §§148–156, §§165–169, §§201–203, §§219–227
End of Annex I